Ok Xará!!! estou esperando suas configs =)
Versão Imprimível
Ok Xará!!! estou esperando suas configs =)
Amigo adptei suas regras de acordo com as qu eu faço, coloque e veja como q ficou.
detalhe, pelo que vi em suas regras posso estar enganado mas me parece q vc esta atendendo cliente nela, pq vi umas marcações de proxy ai junto, se tiver o ideal seria vc fazer o balanceamento separado dos clientes. Caso as regras n derem certo nos relate o seu problema.
Código :
/ip firewall mangle add action=mark-connection chain=input comment=ether1_conn disabled=no in-interface=LINK1 new-connection-mark=ether1_conn passthrough=yes add action=mark-connection chain=input comment=ether2_conn disabled=no in-interface=LINK2 new-connection-mark=ether2_conn passthrough=yes add action=mark-routing chain=output comment=to_ether1 connection-mark=ether1_conn disabled=no new-routing-mark=to_ether1 passthrough=no add action=mark-routing chain=output comment=to_ether2 connection-mark=ether2_conn disabled=no new-routing-mark=to_ether2 passthrough=no add action=accept chain=prerouting comment="fora load DST" disabled=no dst-address-list=sem_balance in-interface=LOCAL add action=mark-connection chain=prerouting comment=ether1_conn disabled=no dst-address-type=!local in-interface=LOCAL new-connection-mark=\ ether1_conn passthrough=yes per-connection-classifier=both-addresses:2/0 add action=mark-connection chain=prerouting comment=ether2_conn disabled=no dst-address-type=!local in-interface=LOCAL new-connection-mark=\ ether2_conn passthrough=yes per-connection-classifier=both-addresses:2/1 add action=mark-routing chain=prerouting comment=to_ether1 connection-mark=ether1_conn disabled=no in-interface=LOCAL new-routing-mark=to_ether1 \ passthrough=no add action=mark-routing chain=prerouting comment=to_ether2 connection-mark=ether2_conn disabled=no in-interface=LOCAL new-routing-mark=to_ether2 \ passthrough=no /ip firewall nat add action=masquerade chain=srcnat comment=to_ether1 disabled=no out-interface=LINK1 add action=masquerade chain=srcnat comment=to_ether2 disabled=no out-interface=LINK2 /ip route add comment="BALANCEAMENTO DE CARGA - LINK1" disabled=no distance=1 dst-address=0.0.0.0/0 gateway=201.90.162.161 routing-mark=to_ether1 scope=30 target-scope=\ 10 add comment="BALANCEAMENTO DE CARGA - LINK2" disabled=no distance=1 dst-address=0.0.0.0/0 gateway=189.22.8.1 routing-mark=to_ether2 scope=30 target-scope=10 add comment="LINK2 - TELEFONICA" disabled=no distance=2 dst-address=0.0.0.0/0 gateway=189.22.8.1 scope=30 target-scope=10 add comment="LINK1 - EMBRATEL" disabled=no distance=1 dst-address=0.0.0.0/0 gateway=201.90.162.161 scope=30 target-scope=10
Vlw xará, estarei testando AGORA
Sobre o proxy, é apenas um teste, mas nao estou usando nao. pode desconsiderar.
Jaja posto o resultado
Blz.. testado.. e infelizmente nao aprovado =/
http://img62.imageshack.us/img62/3294/95893852.png
Me diz uma coisa Xara, qual diferença do seu para a do m4d3?
E outra coisa... por que sera que continua taxando só um link?
Amigo... sim testei.. ambos os links estao com 2mb....
Ok, me add no emiéssiene
thiago[contratack]hotmail.com
Aguardo!!!
Aí pessoal, meu balanceamento ficou beleza agora. Tinha incluído umas regras duas vezes e agora tá beleza. Fiz também o que o Tiago Matias me orientou de colocar as interfaces EthLinkx em pppoe-outx e assim sucessivamente. Só que agora não consigo acessar de fora a máquina. Como faço para, de fora, ir direto para o ip xxxxxxxx da máquina que quero sem passar pelo balanceamento?
Ta fogo, sem o balanceamento.. só sobrecarregando um link só!!
CONSEGUI
Troquem de both-address para both-address and ports
PERGUNTA:
Amigos por que sera que quando deixo both-address para both-address and ports ele "soma os links" mas tem gente dizendo que ele ta dando problema com paginas...
Se eu voltar both-address ele nao "soma" PQ?
Ta ai:
http://img18.imageshack.us/img18/6820/semttulowg.png
Não pergunte a mesma coisa em topicos diferentes por favor.
sua resposta veja aqui >>> https://under-linux.org/f128610-pcc-17#post438209
Ps. se vc tivesse explicado desde o começo que queria SOMAR OS LINKS já teriamos resolvido seu problema, mas em todos os seu topicos vc so diz q não esta funcionando, e não que em um download não se soma todos os links.
Tiago, em todo momento eu disse que ele só estava carregando apenas UM(1) LINK... eu até postei imagens.
Mas td bem, o importante é que agora esta OK...
Ajuda aí pessoal. Depois que coloquei o pcc o voip não funciona mais. Como faço para passar direto sem o pcc. E preciso também acessar de fora a maquina com o ip xxx.xx.xxx.xxx mas não tá passando pelo MK. Como faço? Ajuda aí galera.
Sobre o VoIP eu nao sei o que voce precisa... Sobre o acesso ao MK tente isso
Isso libera acesso ao MK de qualquer IP, ou seja... modifique a regra conforme sua necessidadeCitação:
add action=accept chain=input comment="INPUT - IPs Gerenciamento -+-+-+" disabled=no src-address=0.0.0.0/0
Espero ter ajudado
Entao eu esqueci de dizer que a regra ali eh Filte Filter
/ip firewall filter
OK?
Parou de funcionar. Estava funcionando com a regra quando coloquei em mangle e nat, mas agora parou. Tentei incluir tb em filter como disse, mas não funcionou. Alguém pode ajudar? E sobre o voip alguém tem alguma sugestão. Ajuda aí pessoal.
Como faço para uma requisição vinda da porta 5060-5062 sai por fora do pcc? Estava pesquisando e vi que essas portas são as usadas pelo voip. Ajuda aí. Tá difícil alguém ajudar hein.